Ihre Story, Ihre Informationen, Ihr Hinweis?
feedback@20minuten.ch 
Banner des Grauens
30. September 2008 11:51; Akt: 30.09.2008 12:08 Print
Im Internet droht neue Gefahr
von Henning Steier - Fiese Internetgangster haben mit «Clickjacking» einen neuen Weg gefunden, unschuldige User zu schädigen: Wer sich einloggt, um seine E-Mails zu lesen, kann mit einem Klick einen Trojaner herunterladen. Möglich machen es unsichtbare Banner auf Webseiten.

Die
Vortrag abgesagt
In letzter Minute zogen Grossman und Hansen ihre Präsentation aber zurück. Der Softwarehersteller Adobe hatte sie darum gebeten. Ein Adobe-Programm kann offenbar dank Sicherheitslücken leicht zum Clickjacking benutzt werden. Welche Software das ist, teilten die Forscher indes nicht mit. In vielen Sicherheits-Blogs ist vom Adobe Flash-Player die Rede. Einige Ergebnisse ihrer Forschungen gaben Hansen und Grossman Konferenzteilnehmern dann aber doch noch preis.
Bisher sei Clickjacking vor allem zur Manipulation von Umfragen und Klickzahlen verbunden worden. Mit dieser Methode könne man jedoch grösseren Schaden anrichten als bisher gemeinhin angenommen, so die Forscher.
Kriminelle könnten auf einer Website durchsichtige Banner über Schaltflächen platzieren. Wird zum Beispiel ein Anmeldefenster überlagert, werden die persönlichen Daten, sobald man auf Einloggen klickt, an Rechner der Hacker gesendet.
Ungewollte Downloads
Eine andere Möglichkeit sei der Download von Schadprogrammen. Hansen erwähnte ausserdem eine
Laut Hansen und Grossman betrifft Clickjacking alle Browser sowie einige Plugins, die zur Darstellung interaktiver
Plugin bietet Schutz
Robert Hansen sagte, Firefox-Nutzer, die das Plugin NoScript installiert hätten, könnten ihren Computer vor fast allen Angriffen schützen. Die Konfiguration des Tools sei allerdings nur etwas für erfahrene Anwender.
























